16 июня 2026 года Банк России выпустил Методические рекомендации №3-МР от 16.06.2026 «Методические рекомендации Банка России по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке».
Это первый документ регулятора, в котором собраны основные риски применения ИИ, описаны возможные атаки на такие системы и предложены меры защиты.
В частности, если ИИ используется в критически важных процессах, например в платежах, ЦБ рекомендует подтверждать операции сотрудником.
Регулятор также советует финансовым организациям разработать собственные модели угроз и политику информационной безопасности для работы с ИИ.
Ответственность за подготовку этих документов должен нести заместитель руководителя по защите информации.
Кроме того, в документе перечислены потенциальные способы хакерских атак на ИИ-системы финансовых организаций, такие как:
- «отравление» обучающих данных и модификация алгоритма обучения,
- «инъекция» вредоносных данных для изменения поведения модели,
- «состязательные атаки», направленные на получение неверных выводов модели.
Отдельный раздел рекомендаций посвящен работе с ИИ-сервисами сторонних поставщиков.
В ЦБ отметили, что наличие у провайдера модели ИИ, используемой для поиска уязвимостей, повышает уровень доверия к такому сервису.
Как мы писали ранее ИИ уже даёт реальный эффект в:
- инжиниринге,
- фроде,
- AML/KYC,
- клиентском сервисе.
Масштаб внедрения искусственного интеллекта на финансовом рынке быстро растет.
По данным Банка России, две трети финансовых организаций либо уже применяют ИИ, либо готовятся к его использованию в ближайшем будущем.
Лидерами по применению ИИ стали компании страхового рынка, а также крупнейшие банки.
ИИ встраивается в:
- управление рисками,
- аналитику и прогнозирование,
- клиентские коммуникации,
- документооборот,
- IТ-разработку,
- другие чувствительные для бизнеса процессы.
Растет интерес участников рынка к более сложным решениям, включая ИИ-агентов.
Текст документа:
